女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Google AI騙過工程師 Google團(tuán)隊(duì)卻束手無策

8g3K_AI_Thinker ? 來源:cg ? 2019-01-08 16:17 ? 次閱讀

如果你通過 Google 搜索購買演唱會門票或者注冊論壇賬號,系統(tǒng)會提示你必須點(diǎn)擊幾個(gè)圖框、音頻或者移動鼠標(biāo)等操作來確認(rèn)是人類在操作驗(yàn)證而不是機(jī)器人

其背后的驗(yàn)證機(jī)制就是 CAPTCHA(驗(yàn)證碼),保護(hù)互聯(lián)網(wǎng)服務(wù)免受諸如 Sybil 的攻擊,這是互聯(lián)網(wǎng)防止自動創(chuàng)建帳戶和濫用服務(wù)的第一道防線。

而 Google 的 reCaptcha 服務(wù)是最受歡迎的驗(yàn)證碼系統(tǒng)之一,目前被成千上萬的網(wǎng)站用于測試用戶是否是人類,以防范機(jī)器人的攻擊。

reCAPTCHA 發(fā)布之后,無論是安全專家還是研究人員都在試圖挑戰(zhàn)它,找出它的漏洞,比如一些專家就試圖通過反向圖像搜索、深度學(xué)習(xí)和“實(shí)驗(yàn)神經(jīng)科學(xué)數(shù)據(jù)”來進(jìn)行攻擊。

這些方法要么成功率較低或者很快就被 Google 團(tuán)隊(duì)迅速補(bǔ)上了漏洞。但其中一種攻擊方法讓 Google 團(tuán)隊(duì)看上去束手無策。

馬里蘭大學(xué)的研究人員聲提出的 unCaptcha 攻擊方法 unCaptcha 可以輕松騙過 Google reCaptcha。他們使用來自實(shí)時(shí)網(wǎng)站的超過 450 次 reCaptcha 挑戰(zhàn)來評估 unCaptcha,并證明可以在 5.42 秒內(nèi)以 85.15% 的準(zhǔn)確率進(jìn)行破解。

該方法的原理讓人萬萬沒想到的是:在用戶請求語音驗(yàn)證碼后,只要把收到的內(nèi)容轉(zhuǎn)發(fā)給 Google 語音轉(zhuǎn)文字 API,然后把收到的回復(fù)進(jìn)行提交,最后竟然給輕易破解了。

古人問:以子之矛,攻子之盾,何如?

Google reCaptcha 團(tuán)隊(duì):其人弗能應(yīng)也......內(nèi)心苦,說不出。

微博網(wǎng)友如此調(diào)侃:

怎么會這樣呢?

上述研究人員最初在 2017 年開發(fā)了 UnCaptcha,他們在發(fā)表的論文《unCaptcha: A Low-resource Defeat of reCaptcha's Audio Challenge》中給出了更為詳細(xì)的解釋:

通過 UnCaptcha 下載音頻驗(yàn)證碼,將音頻分成單個(gè)數(shù)字音頻片段,將片段上傳到多個(gè)其他語音轉(zhuǎn)文本服務(wù)(包括 Google),然后將這些服務(wù)得出的結(jié)果轉(zhuǎn)換為數(shù)字編碼。隨后經(jīng)過一些同音詞猜測后,它會決定哪個(gè)語音到文本輸出最接近準(zhǔn)確值,然后將答案上傳到 CAPTCHA 字段。

這還是 unCaptcha 1.0 版本,成功率便達(dá)到 85%。在這一版發(fā)布后,Google 隨即修復(fù)了一些漏洞,包括提升瀏覽器自動檢測性能以及將驗(yàn)證方式從數(shù)字編碼切換為短語音,這成功防止了 unCaptcha 的攻擊。

不過,上述研究人員在 2018 年 6 月升級了新方法,unCaptcha v2 依然可以繞過這些防御機(jī)制,并且“魔高一丈”,準(zhǔn)確性比以前更高,達(dá)到了 90%。

這次他們還公布了 v2 版的代碼和更詳盡的步驟,研究人員稱 unCaptcha2 的操作方法很簡單:

導(dǎo)航到 Google 的 ReCaptcha 演示網(wǎng)站

導(dǎo)航到 ReCaptcha 的音頻挑戰(zhàn)

下載音頻挑戰(zhàn)

將音頻挑戰(zhàn)提交到 Speech To Text

解析響應(yīng)和類型答案

按提交并檢查是否成功

(過程演示)

由于 unCaptcha2 必須轉(zhuǎn)到屏幕上的特定坐標(biāo),因此你需要根據(jù)設(shè)置更新坐標(biāo)。這些坐標(biāo)位于 run.py 的頂部。在 Linux 上,使用命令 xdotool getmouselocation --shell 查找鼠標(biāo)的坐標(biāo)可能會有所幫助。

你還需要為選擇的任何語音轉(zhuǎn)文本的 API 設(shè)置證書。由于 Google,微軟和 IBM 的語音轉(zhuǎn)文本系統(tǒng)看起來效果最好,因此這些系統(tǒng)已包含在 queryAPI.py 中。此外,你必須根據(jù)需要設(shè)置用戶名和密碼,對于 Google 的 API,必須使用包含 Google 應(yīng)用程序證書的文件設(shè)置環(huán)境變量(GOOGLE_APPLICATION_CREDENTIALS)。

最后,使用安裝依賴項(xiàng) pip install -r dependencies.txt,大功告成。

到此你還有疑惑問這難道不是黑客攻擊嗎?Google 沒報(bào)警?研究人員的說法是,他們已經(jīng)聯(lián)系了 Google ReCaptcha 團(tuán)隊(duì),提醒 Recaptcha 更新后的系統(tǒng)安全性更差了,所以后者完全了解這次攻擊的事件,而研究人員非但沒有受到任何干擾,而且在破解成功率如此之高的情況下,ReCaptcha 團(tuán)隊(duì)甚至允許他們公布代碼。

當(dāng)然,這些研究人員這么努力找 ReCaptcha 的 bug,并善意提醒ReCaptcha 團(tuán)隊(duì)基礎(chǔ)架構(gòu)的問題,卻沒能得到 Google 的獎勵,研究人員也特意強(qiáng)調(diào)了這一點(diǎn)。

ReCaptcha 團(tuán)隊(duì)暫時(shí)未給出應(yīng)對攻擊的進(jìn)一步措施,但研究人員最后發(fā)布免責(zé)聲明稱,當(dāng) Google 再度更新 ReCaptcha 服務(wù)時(shí),他們將不再更新 GitHub 庫。因此,他們預(yù)計(jì) unCaptcha2 攻擊方法未來會失效,項(xiàng)目本身也會隨時(shí)中斷。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 機(jī)器人
    +關(guān)注

    關(guān)注

    213

    文章

    29505

    瀏覽量

    211621
  • Google
    +關(guān)注

    關(guān)注

    5

    文章

    1787

    瀏覽量

    58685
  • AI
    AI
    +關(guān)注

    關(guān)注

    87

    文章

    34275

    瀏覽量

    275464

原文標(biāo)題:Google AI 騙過了 Google,工程師竟無計(jì)可施?

文章出處:【微信號:AI_Thinker,微信公眾號:人工智能頭條】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    2025 Google I/O大會演講亮點(diǎn)回顧

    在今年的 Google I/O 大會上,我們展示了如何在 Google 的各個(gè)平臺進(jìn)行應(yīng)用構(gòu)建,并利用 Google DeepMind 的卓越 AI 模型實(shí)現(xiàn)創(chuàng)新,大展拳腳。以下是開發(fā)
    的頭像 發(fā)表于 05-28 09:34 ?229次閱讀

    問,成為硬件工程師需要幾只手?#硬件工程師 #YXC晶振 #揚(yáng)興科技 #搞笑

    硬件工程師
    揚(yáng)興科技
    發(fā)布于 :2025年04月25日 17:15:37

    一招拿捏電子工程師#被AI拿捏了 #電子工程師 #電子電工

    電子工程師
    安泰小課堂
    發(fā)布于 :2025年03月25日 17:30:51

    Google發(fā)布最新AI模型Gemma 3

    Gemma 開放模型系列是 Google 推動實(shí)用 AI 技術(shù)普惠大眾的重要基石。上個(gè)月,Gemma 迎來了首個(gè)生日。回望過去一年,其成果斐然:全球下載量突破 1 億,社區(qū)欣欣向榮,衍生模型超過 6 萬個(gè)1。Gemma 生態(tài)的蓬勃發(fā)展,不斷激發(fā)我們的創(chuàng)新熱情。
    的頭像 發(fā)表于 03-18 09:51 ?698次閱讀

    如何開發(fā)一款Google Find My Tag?

    My 網(wǎng)絡(luò)的配件(如 AirTag)。通過結(jié)合 GPS、藍(lán)牙和眾包網(wǎng)絡(luò),F(xiàn)ind My 提供了高精度的定位功能,同時(shí)保護(hù)用戶隱私 Google Find My網(wǎng)絡(luò)同樣也是由數(shù)億臺運(yùn)行較新版本
    發(fā)表于 03-05 17:39

    Arm技術(shù)助力Google Axion處理器加速AI工作負(fù)載推理

    由 Arm Neoverse V2 平臺賦能的 Google Axion 處理器已在 Google Cloud 上正式上線,其中,C4A 是首款基于 Axion 的云虛擬機(jī),為基于 CPU 的人工智能 (AI) 推理和通用云工作
    的頭像 發(fā)表于 02-14 14:11 ?418次閱讀
    Arm技術(shù)助力<b class='flag-5'>Google</b> Axion處理器加速<b class='flag-5'>AI</b>工作負(fù)載推理

    來自全球不同團(tuán)隊(duì)分享的Google Play內(nèi)容

    2024 年,大中華區(qū)的開發(fā)者們不斷探索全球用戶的新需求,在短劇、直播電商、小游戲和生成式 AI 等領(lǐng)域,打造了一批批高質(zhì)高量的產(chǎn)品,贏得了全球用戶的喜愛,成為了趨勢的創(chuàng)造者。如今,用戶需求快速迭代
    的頭像 發(fā)表于 01-24 10:11 ?423次閱讀
    來自全球不同<b class='flag-5'>團(tuán)隊(duì)</b>分享的<b class='flag-5'>Google</b> Play內(nèi)容

    如何利用Google Play實(shí)現(xiàn)出海應(yīng)用增長

    商業(yè)拓展經(jīng)理 Jinghan He 和 Google Play 市場洞察分析 Hongda Ni 上一篇推文我們介紹了 Google Play 靈活便捷的變現(xiàn)工具以及如何跨類別分析用戶喜好,玩轉(zhuǎn)
    的頭像 發(fā)表于 01-22 11:52 ?638次閱讀
    如何利用<b class='flag-5'>Google</b> Play實(shí)現(xiàn)出海應(yīng)用增長

    Google Play如何幫助您的應(yīng)用變現(xiàn)

    本文內(nèi)容來自于活動演講內(nèi)容的整理和總結(jié),演講人分別為: Google Play 資深產(chǎn)品經(jīng)理 Kalpa Raj 和 Google Play 商業(yè)拓展經(jīng)理 Maya Ma ? 在 Google
    的頭像 發(fā)表于 01-21 11:21 ?572次閱讀
    <b class='flag-5'>Google</b> Play如何幫助您的應(yīng)用變現(xiàn)

    Google兩款先進(jìn)生成式AI模型登陸Vertex AI平臺

    生成式 AI 正在引領(lǐng)商業(yè)增長與轉(zhuǎn)型。在已經(jīng)將生成式 AI 部署到生產(chǎn)環(huán)境的企業(yè)中,有86%的企業(yè)表示其帶來了收入增長,估計(jì)增長率為 6%。這就是為什么 Google 正持續(xù)投資其 AI
    的頭像 發(fā)表于 12-30 09:56 ?538次閱讀

    Google AI Edge Torch的特性詳解

    我們很高興地發(fā)布 Google AI Edge Torch,可將 PyTorch 編寫的模型直接轉(zhuǎn)換成 TFLite 格式 (.tflite),且有著優(yōu)異的模型覆蓋率和 CPU 性能。TFLite
    的頭像 發(fā)表于 11-06 10:48 ?832次閱讀
    <b class='flag-5'>Google</b> <b class='flag-5'>AI</b> Edge Torch的特性詳解

    Google AI技術(shù)助力中國品牌出海增長

    人工智能的技術(shù)創(chuàng)新與突破正在給各行各業(yè)帶來全新的變革與機(jī)遇。在數(shù)字營銷領(lǐng)域,AI 也為整個(gè)營銷流程開啟了全新的可能。從全新的沉浸式廣告體驗(yàn)到效果出色的廣告素材,Google AI 正在助力廣告創(chuàng)意
    的頭像 發(fā)表于 10-16 11:08 ?802次閱讀

    使用google-translate和wwe合并后無法使用google-tts怎么解決?

    我打算使用lyrat-mini做一個(gè)使用喚醒詞喚醒然后后續(xù)通過google-sr和google-tts進(jìn)行交流的聊天機(jī)器人,但是當(dāng)我合并了adf的例子中的wwe和google-translate之后
    發(fā)表于 06-28 06:05